Start Nachrichten „Sie haben mit mir den Boden gewischt und jedes kindische Spiel gespielt,...

„Sie haben mit mir den Boden gewischt und jedes kindische Spiel gespielt, das sie nur konnten“: Verärgerter Forscher veröffentlicht zweiten großen Windows-Zero-Day – behauptet, Microsoft „würde mein Leben ruinieren, und das taten sie“

3
0
„Sie haben mit mir den Boden gewischt und jedes kindische Spiel gespielt, das sie nur konnten“: Verärgerter Forscher veröffentlicht zweiten großen Windows-Zero-Day – behauptet, Microsoft „würde mein Leben ruinieren, und das taten sie“


  • Der Forscher „Chaotic Eclipse“ enthüllt den neuen Microsoft Defender Zero-Day namens RedSun
  • Der Fehler ermöglicht die Eskalation lokaler Berechtigungen auf SYSTEM, indem er das Dateiumschreibungsverhalten von Defender missbraucht
  • Erscheint wenige Tage nach der Veröffentlichung von BlueHammer; Microsoft gibt an, eine koordinierte Offenlegung zu untersuchen und zu unterstützen

Derselbe verärgerte Forscher, der kürzlich eine Zero-Day-Sicherheitslücke in Windows aufgedeckt hatte, hat es nun erneut getan, diesmal gegen Microsoft Defender, die native Antivirenlösung des Betriebssystems.

Ein Forscher mit dem Pseudonym „Chaotic Eclipse“ hat einen Proof-of-Concept (PoC)-Exploit für eine Schwachstelle namens „RedSun“ veröffentlicht. Es handelt sich um einen Fehler bei der lokalen Rechteausweitung, der böswilligen Akteuren SYSTEM-Berechtigungen in den neuesten Versionen von Windows 10, Windows 11 und Windows Server mit aktiviertem Windows Defender gewährt.

Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein